下列每题的选项中,只有一项最符合题意。
参考答案D
参考答案C
参考答案C
参考答案A
参考答案D
参考答案B
参考答案A
参考答案D
参考答案A
参考答案A
参考答案D
参考答案B
参考答案D
参考答案B
参考答案A
参考答案A
参考答案D
参考答案C
参考答案B
参考答案D
参考答案D
参考答案A
参考答案D
参考答案D
参考答案A
参考答案C
参考答案D
参考答案B
参考答案B
参考答案A
下列每题的选项中,有两个或两个以上符合题意的正确答案。
参考答案ABCD
参考答案ABD
参考答案ABC
参考答案BC
参考答案AC
参考答案ACD
参考答案ABCD
参考答案ABD
参考答案BCD
参考答案ABC
本大题共7题,每小题5分,共35分。
参考答案配置基本的核心就是创建和保护。在关键点时间上去创建正确的基线,可用来为特定的用户群体制定测试和发布计划。保护配置基线是因为配置管理数据库中还包括在执行回退计划时所需要的可靠的版本信息,回退需要参考当时制做的配置基线。配置基线主要作用:配置基线是一组配置项在某个特定时刻所处状态的快照(Snapshot)。作用包括:<br />(1)可能会被安装在IT基础设施中的经过批准/受到支持的产品(这些基线一般包括在产品目录中);<br />(2)用于记录成本信息(成本要素)的标准配置项;<br />(3)开发和测试新配置的起点;<br />(4)在实施变更后,如果新配置存在问题时的备用配置;<br />(5)为用户提供配置的一个标准,如“标准工作站”;<br />(6)供应新软件的起点。
参考答案满足ISO/IEC20000-1:2018标准要求所需的文件包括:<br />企业ITSMS的范围文档、服务管理方针、目标和计划文档;<br />4,3,2文件控制:对ITSMS的文件管理形成书面程序,包括文件的编、审、批、分发、作废等要求;<br />4,3,3记录控制:应建立文件化的程序用于定义记录所需的控制:标识、存储、保护、检索、保持和废止。记录应清晰、易于识别和检索。<br />4,5,4,2内审:应制定文件化的程序,包括内审过程的权利和责任,用以计划和执行审核、报告结果和维护审核记录。<br />4,5,5维护和改进服务管理体系:应建立持续改进服务的方针、制定书面的程序,包括识别、记录、评估、批评、排定优先级顺序、管理、测量和报告改进的权限和职责。<br />6,1服务水平管理:应与客户协定在一个或多个服务水平协议(SLAs)<br />6,3,11服务的连续性和可用性要求:服务提供方应与客户和相关方识别和协定服务连续性和可用性要求。<br />6,4服务的预算和核算:应建立预算与核算方针及相关控制的程序;<br />7,1业务关系管理:建立程序文件以管理顾客对服务投诉的流程;<br />7,2供应商管理:组织应确保主供方与分包方之间的角色和关系并形成文件;<br />8,1事件和服务请求管理:应建立管理事件的相关程序,从管理服务请求从记录到关闭的全过程,其中包含重大事件的定义;<br />8,2问题管理:应建立管理问题的相关程序,从管理服务请求从记录到关闭的全过程;<br />9,1配置管理:建立程序对每种类型的配置项进行定义,以便于配置项记录的信息应确保是有效跟踪、控制;<br />9,2变更管理:建立程序以记录、分类、评估和批准变更请求,包括紧急变更的定义及管理流程。<br />9,3发布和部署管理:制定发布策(包括发布的频率和类型,以及紧急发布的定义和管理流程)、发布部署策划满足ISO/IEC20000-1:2018标准要求所需的记录包括:<br />4,5,5维护和改进服务管理体系:改进的机会包括纠正和预防措施方面的相关记录;<br />4,5,4,2内部审核:形成内审实施过程的记录;<br />5,3设计和开发新的或变更的服务:明确新的或变更的服务的相关记录;<br />6,1服务水平管理(记录):关于SLAs开发、协定、评审和维护的相关记录;<br />6,2服务报告(记录):对客户定期形成服务报告;<br />6,3,1服务的连续性和可用性要求(记录):形成在服务连续性和可用性前对风险的识别和控制记录;<br />6,6,2信息安全控制措施:信息安全控制措施在实施前应先实施和应对风险,建立相关的记录。<br />7,1业务关系管理:顾客投诉方面的投诉记录和调查记录以及关闭过程的记录,对顾客满意度测量的记录;组织与供应商的书面合同;<br />8,1事件管理:事件及处理过程的相关记录;<br />8,2问题管理:己知错误的相关记录;<br />9,1配置管理:建立CMDB以及CMDB维护、更新的记录;<br />9,2变更管理:变更请求进行记录和分类、变更的批准相关记录、变更的实施记录。
参考答案不符合条款:ISO/IEC20000-1:2018标准7.2a)条款中:“组织应确定在组织控制下工作人员的必要能力,这些能力会影响组织SMS和服务的绩效和有效性;”不符合事实:审核组织新服务或变更服务时,今年新增了7X24小时网站监控服务,问到“这样服务需要什么样的人力资源,目前人员能够满足服务要求吗?”,流程经理说“没有必要进行分析,这些服务我们都能做”。
参考答案不符合条款:ISO/EC20000-1:2018标准8.5.3条款“组织应对新的或变更的服务或服务组件部署到运行环境中进行规划。”不符合事实:创新公司的网络供应商采用了新的技术并通知了创新公司,创新公司认为既然是新技术肯定比原来的好,没有采取任何措施,由于技术兼容问题,导致了业务中断。
参考答案不符合条款:ISO/EC20000-1:2018标准8.5.2.3条款“应建立和测试新的或变更的服务以确认满足服务要求,符合设计文档并满足商定的服务接受标准。”不符合事实:从系统管理员那里了解到,上个月该公司将OA系统由3.0版升级到了4.0版,只有发布计划,没有对该发布项进行测试。
参考答案不符合条款:ISO/IEC20000-1:2018标准8.3.4.1条款c)“组织和外部供应商应签署正式的合同。合同应包含如下内容或包括相关引用服务水平目标或其他的合同义务;”不符合项事实:查银行IT运维部,看到一份“供销合同”,交付内容仅描述为“渗透测试服务”,且未提供测试服务报告。
参考答案不符合条款:ISO/IEC20000-1:2018标准8.7.2条款“每次测试结束后和服务连续性计划启用后应对其进行评审。如果发现缺陷,组织应采取必要的措施。”。不符合事实:查公司其向外部客户提供IDC服务,公司针对机房识别了供水中断的风险并编制了《市政供水中断应急预案》以及《机房供水补水故障演练脚本》,审核员查阅该预案的本年度演练记录时看到演练的第9项步骤描述为“补水车迷路”,不能到场,演练结束。”现场经理回答说:“也不用做什么,我们这个城市不缺水,其实供水中断的概念非常小。”。